Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T121E2C5309004693B1193D6C5EB715B5FB3E1834ACB231A196BF4476EAFDBC96CC26624 |
|
CONTENT
ssdeep
|
384:29/3YWKmWY0yB3F2UJdHSpp6UWM4oWfZ26C/boRKPmO6roUa87k:29NqY0yBoKHSSRfCT2KeqUf7k |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
af0bf4c372c8360b |
|
VISUAL
aHash
|
0000000020ffffdf |
|
VISUAL
dHash
|
493b737343072336 |
|
VISUAL
wHash
|
f809010020ffffdf |
|
VISUAL
colorHash
|
06007000000 |
|
VISUAL
cropResistant
|
493b737343072336,454d11545c494545,a9ae728637f1d54a,aa8cc4b3bb6a9b9a,cbcb5a3535246c63,777f696060614187,41454d41514d4541 |
Victim enters username and password into fake login form. Credentials are captured via JavaScript and exfiltrated to attacker's server in real-time.
Malicious code is obfuscated using 261 techniques to evade detection by security scanners and make reverse engineering more difficult.